Thông tin xác thực

Thông tin xác thực (credential) là một đối tượng cho phép hệ thống đưa ra quyết định xác thực: ví dụ, để quyết định có đăng nhập người dùng vào một tài khoản hay không.

Trong bảo mật web, các loại thông tin xác thực bao gồm:

  • mật khẩu
  • dữ liệu sinh trắc học
  • mã token được nhập từ mã SMS một lần
  • khóa dùng để thực hiện các xác nhận xác thực trong hệ thống khóa công khai như Web Authentication

Credential Management API cho phép các nhà phát triển tạo, lưu trữ và truy xuất nhiều loại thông tin xác thực khác nhau.